腾讯授权通信隐私保护指引

 

阅读提示

请您在使用/继续使用腾讯授权通信服务产品和/或服务前仔细阅读、充分理解《腾讯授权通信服务隐私保护指引》完整版全文,并在同意全部内容后使用/继续使用。除非另有说明,不同意《腾讯授权通信服务隐私保护指引》或其更新(我们将及时通知您此类更新)可能会影响您正常使用或继续正常使用我们的产品和/或服务。

导言

(1)  腾讯授权通信服务是由深圳市腾讯计算机系统有限公司(以下简称为我们)提供服务的通信服务类产品和/或服务,我们的注册地为 深圳市南山区粤海街道麻岭社区科技中一路腾讯大厦35 ,同时产品运营过程中我们也会与关联公司联合运营。如果您对本指引或相关问题有任何疑问或顾虑,请通过本指引第10联系我们中所提供的联系方式与我们联系。

(2)  本隐私保护指引适用于我们通过腾讯授权通信服务公众号、微信小程序、合作产品相关服务页面、短彩信信息等全部终端客户端(以下单称或统称平台)向您提供的各项产品和服务。如某一客户端或某一应用软件版本有特殊功能或特殊个人信息处理活动的,我们会予以说明。如我们的客户端、产品和/或服务单独设置了隐私政策/隐私协议的,单独的隐私政策/隐私协议优先于本隐私保护指引适用;单独的隐私政策/隐私协议未提及的内容,适用本隐私保护指引。

请您注意,本隐私保护指引不适用于与我们的平台、产品和/或服务集成的任何第三方应用程序或软件,或者任何其他第三方产品、服务或业务(统称第三方服务)。 第三方服务由第三方负责运营,您使用第三方服务应遵守第三方为此制定的的隐私政策或其他个人信息处理规则,我们提示您仔细识别实际服务的提供方,并在使用任何第三方服务之前仔细查看相关规则。

(3) 针对涉及与您的权益(可能)存在重大关系的条款以及涉及敏感个人信息(定义见附录)的处理,我们在本指引中将采用粗体、下划线或其他合理方式提示您重点阅读。

(4)  您同意本指引表示您已经了解并同意在相关场景下,为实现功能运行,我们将对您的相关个人信息进行处理。但这并不代表只要您开始使用我们的产品与/或服务,我们将处理本指引中涉及的全部个人信息。仅当您使用特定功能时,我们才会根据最小必要原则,为实现向您提供服务的目的,处理您的相关个人信息。

(5)  除本指引外,在特定场景下,我们将以及时告知的方式(包括但不限于更新本指引、重新签署文件、页面提示、弹窗、站内信、邮件、网站公告或其他便于您获知的方式)另行向您详细说明对应信息的处理目的、方式、范围等规则,并在征得您的授权同意后处理。

 

本隐私保护指引将帮助您了解以下内容:

1. 个人信息的收集和使用

2.  信息的存储

3.  信息安全

4.  信息共享

5.  您的权利

6.  变更

7.  未成年人保护

8.  其他

9.  联系我们

 

 

1. 个人信息的收集和使用

【原则与途径】我们会遵循合法、正当、最小必要、公开透明的原则,收集和使用您在使用我们的产品和/或服务过程中主动提供或因使用我们的产品和/或服务而产生的个人信息。

【业务功能】我们收集的您的个人信息类型会因产品/服务的内容不同而有所区别,具体以产品/服务实际提供为准。为提供完善的体验,我们会不断改进我们的产品和服务,并可能因此需要收集新的个人信息或变更个人信息使用目的或方式。如果某一需要收集您的个人信息的功能或场景未能在本指引中予以说明的,或者我们超出了与收集您的个人信息时所声称的目的及具有直接或合理关联范围的,我们会再次向您告知,并根据法律法规的相关要求征得您的同意。

 

通常情况下,我们会在以下场景中收集您的个人信息或申请相关权限:

 

1.1  账号登录与账号互通授权

当您登录或使用本服务时,我们将收集您的昵称、头像、简介等网络身份标识信息及个人常用设备信息,用于标记您为本产品的用户。

您可以通过手机号码、QQ账号、微信账号或我们认可的其他账号(以下称“第三方账号”)作为授权通信服务账号关联登录腾讯授权通信服务。当您通过手机账号、QQ账号或微信账号或第三方账号登录授权通信服务时,我们将收集您的QQ账号或微信账号或第三方账号、头像、昵称以及设备唯一标识,用于您登录账号时验证您的身份,用于保存您的登录信息,以便您在不同设备登录。

如果您使用手机、微信、QQ及(或)第三方账号作为授权通信服务账号关联登录本产品的,为了向您提供服务,改善产品体验,我们会收集您的QQ号码、微信账号以及第三方账号涉及的唯一标识、昵称、头像以及您授权的其他信息,以及您在本产品中的相关操作信息进行使用。我们可能会视产品具体情况为您提供相关权限,以便您可以对是否展示前述相关信息进行相应设置。

1.2为了实现扫码登录功能,我们将请求您的相机权限。

1.3当您使用搜索功能时,我们会自动收集您输入的关键字信息和搜索记录。为了提供高效的搜索服务,部分前述信息会暂时存储在您的本地设备端,并可向您展示搜索历史记录。

1.4您知悉并同意,对于您在使用过程中提供的您的一种或多种联系方式(如:手机号码和公众号、小程序及appopenID),我们在运营中可能会向其中的一种或多种发送多类通知,用于用户消息告知、身份验证、安全验证、用户使用体验调研等用途。

1.5为了实现手机号码运营商一键认证功能,我们会通过蜂窝网络从运营商处获取您的手机掩码,在您授权同意后,获取您的完整手机号。

1.6  为了实现手机号校验与安全校验功能:

我们进行网关取号、UAID核验时,会获取您的蜂窝网络使用情况;会调用权限切换至蜂窝网络,同时会获取您的UAID、公网、私网IP

进行防水墙人机校验时,会获取您的屏幕参数、浏览器参数、设备屏幕参数、浏览器参数、设备旋转参数。

1.7  运营及产品安全需要

为了维护我们产品及服务的正常稳定运行,保护您或其他用户或公众的安全及合法利益,我们会收集如下信息:为了维护我们产品及服务基本功能的正常稳定运行,优化产品性能,提升您的使用体验并保护您或其他用户或公众的安全及合法利益,确保校验您的手机号码的请求来自您拥有的设备,手机号码所在设备是否存在异常,防止您黑灰产仿冒攻击或被短信轰炸,在您点击第三方产品相关页面进入其APP页面或者H5页面授权同意后,我们会通过运营商验证收集您的手机号码,运营商安全校验UAID,同时我们会收集您的公网及私网IP地址、蜂窝网络状态、设备屏幕参数、浏览器参数,设备旋转参数。

1.8  客户服务

当您联系我们的客服时,为了您的账号与系统安全,我们将收集您的手机号码、微信号、QQ号及账号资料,并与您之前的个人信息相匹配以验证您的用户身份。 同时,为了调查事实与帮助您解决问题,我们可能还需要收集您的如下个人信息:联系方式(您使用的或主动向我们提供的手机号码、微信号、QQ号或其他联系方式)、您与我们的沟通记录

1.9 从第三方间接收集个人信息

我们可能会从第三方间接收集(如共享等)您的个人信息,但这只发生在:我们确认该等第三方已经就将相关个人信息分享给我们获得您的同意,或者第三方依法被许可或被要求向我们披露您的个人信息。

我们会要求第三方对个人信息来源的合法性和合规性作出承诺,如第三方有违反行为的,我们会明确要求对方承担相应法律责任。

我们会了解第三方已获得的个人信息处理的同意范围,包括使用目的,个人信息主体是否同意转让、共享、公开披露、删除等内容。

这些从第三方获取的个人信息将用于为您提供服务,以及用于保证我们所掌握的您的相关记录的准确性。如果我们对这些个人信息的处理活动超出第三方已获得的同意范围,在获取个人信息的合理期限内或处理个人信息前,我们会直接或通过提供信息的第三方征得您的同意。

1.10 征得同意的例外情形

根据法律法规的规定,我们在以下情况下收集和使用您的个人信息无需取得您的同意:

(1)  为订立、履行您作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

(2)  为履行法定职责或者法定义务所必需;

(3)  为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

(4)  为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理您的个人信息;

(5)  依照《个人信息保护法》规定在合理范围内处理您自行公开或者其他已经合法公开的个人信息;

(6)  法律、行政法规规定的其他情形。

1.11 特别说明

请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中,且收集了您的信息,我们会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的内容、范围和目的,以征得您的同意。

 

2. 信息的存储

2.1 存储地点

我们在中华人民共和国境内运营中收集和产生的个人信息存储于中华人民共和国境内。

如我们因业务等需要,确需向中华人民共和国境外提供个人信息的,我们应具备法律规定的条件(通过国家网信部门组织的安全评估或按照国家网信部门制定的标准合同与境外接收方订立合同,约定双方的权利和义务等),并采取必要措施,保障境外接收方处理个人信息的活动达到中国法律规定的个人信息保护标准。

2.2 存储期限

我们将在实现您的个人信息处理目的所必要的最短时间内保存您的个人信息,但您行使删除权、注销账号或法律法规另有规定的除外。超出上述存储期限后,我们会对您的个人信息进行删除处理。

当我们的产品或服务停止运营时,我们将以推送通知、公告等形式通知您,并在合理期限内删除您的个人信息,法律法规另有规定的除外。

 

 

3. 信息安全

3.1 安全保护措施

我们努力为您的个人信息安全提供保障,以防止个人信息的泄露、篡改、丢失、不当使用、未经授权的访问和披露等。我们采用多方位的安全保护措施,包括技术保护措施、管理制度控制、安全体系保障等方面,以确保您的个人信息保护处于合理的安全水平。

(1)  技术保护措施

我们采用业界领先的技术保护措施保护您的个人信息,包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强安装在您设备端的软件的安全能力。例如,我们会在您的设备本地完成部分信息加密工作,以巩固安全传输;我们会了解您设备安装的应用信息和运行的进程信息,以预防病毒、木马等恶意程序。

(2)  管理制度和操作规程

我们建立了保障个人信息安全的内部管理制度和操作规程。对个人信息实行分类管理,合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训。

(3)  安全体系保障

我们构建并完善包括安全体系认证、业务安全能力认证的个人信息安全管理体系。目前,我们的重要信息系统已经通过了国家网络安全等级保护(三级)的测评和备案。

3.2 安全事件处置措施

若发生或可能发生个人信息泄露、篡改、丢失等个人信息安全事件,我们会启动个人信息安全事件应急预案,阻止个人信息安全事件扩大。

个人信息安全事件发生后,除非我们采取措施能够有效避免信息泄露、篡改、丢失造成危害的,我们将及时以推送通知、邮件等形式告知您个人信息安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对您的应对建议。如果难以实现逐一告知,我们将通过公告等方式发布警示。

 

4. 信息共享

4.1  个人信息委托处理

产品的部分功能可能由外部服务商提供,例如,我们会委托通信运营商及其技术支撑方提供一键登录、短信、UAID等功能。

对我们委托处理个人信息的公司、组织和个人,我们会与其签署协议,约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,并对受托人的个人信息处理活动进行监督。

4.2  与集团外第三方分享

为向您提供完善的产品和服务,在某些情形下,我们需要与我们集团外的第三方公司、组织或个人共享您的个人信息。我们仅会出于合法、正当、最小必要且本指引所明确的目的与第三方分享您的个人信息,并且只会分享必要的个人信息。如果第三方改变或超越您原同意范围处理您的个人信息,我们会要求第三方再次征得您的同意。

对我们与之共享个人信息的公司、组织和个人,我们会要求其严格遵守我们关于数据隐私保护的措施和要求,包括但不限于根据数据保护协议、承诺书及相关数据处理政策进行个人信息的处理,避免识别出个人身份,保障隐私安全。

与第三方共享的主要情形如下:

4.2.1 为实现我们的功能/服务所必需进行的共享

在某些情况下,我们必需共享您的个人信息,才能履行我们作为与您订立相关合同的一方当事人的义务或提供您需要的服务。主要包括以下情形:为了实现短信、电话等通信服务,我们会将您的手机号、通信内容转发给电信运营商及其实现服务的运营商自身指定的服务支撑方。

4.3  个人信息转移

我们不会将您的个人信息转移给任何公司、组织和个人,但以下情形除外:

(1)  在获得您的明确同意后,我们会向其他方转移您的个人信息;

(2)  因合并、分立、解散、被宣告破产等原因需要转移您的个人信息的,我们将向您告知接收方的名称或者姓名和联系方式,并会要求新的持有您个人信息的公司、组织继续受此政策的约束,否则我们将要求该公司、组织重新向您征求同意。

4.4  公开披露

我们不会对外公开披露所收集的个人信息,如必须公开披露时,我们会向您告知此次公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的单独同意。

4.5  同意的例外情形

根据《个人信息保护法》的规定,以下情形下,我们共享、转让、公开披露您的个人信息,无需事先取得您的同意:

(1)  为订立、履行您作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

(2)  为履行法定职责或者法定义务所必需;

(3)  为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

(4)  为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

(5)  依照《个人信息保护法》的规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

(6)  法律、行政法规规定的其他情形。

 

5. 您的权利

在您使用腾讯任何与通信授权相关的服务期间,以及使用腾讯授权通信服务本身期间,为了让您更便捷地查询、复制、更正、删除您的个人信息,同时保障您撤回个人信息处理的同意和注销账户的权利,我们在产品设计中为您提供了相应的操作设置,您可参考下面的指引进行操作。此外,我们还设置了投诉举报渠道,您的意见将会得到及时的处理。如果您无法通过上述途径和方式行使您的个人信息主体权利,您可以通过本隐私保护指引中提供的联系方式提出您的请求,我们会按照法律法规的规定予以反馈。

对于通过腾讯授权通信服务进行支撑的第三方业务,都会在您授权同意的页面,或者用户账户设置页面提供个人信息相关服务。

5.1  查询、更正、补充个人信息

(1)  您可以通过腾讯授权通信服务的微信公众号“腾讯授权通信”,根据相关指引进行个人信息查询、更正、补充。

5.2  个人信息副本获取

如您需要您的个人信息的副本,您可以通过本隐私保护指引文末提供的方式联系我们,在核实您的身份后,我们将向您提供您在我们的服务中的个人信息副本(包括基本资料、身份信息),但法律法规另有规定的或本隐私保护指引另有约定的除外。

在技术可行的前提下,符合国家网信部门规定条件的,我们还可按您的要求,将您的个人信息副本传输给您指定的第三方。

5.3  删除个人信息

 在以下情形中,您可以通过本隐私保护指引文末提供的方式联系我们,请求我们删除您的个人信息:

(1) 如果我们处理个人信息的行为违反法律法规;

(2) 如果我们收集、使用您的个人信息,却未征得您的同意;

(3) 如果您同意我们收集、使用您的个人信息后又撤回同意;

(4) 如果我们处理个人信息的行为违反了与您的约定;

(5) 如果您不再使用我们的产品或服务,或您注销了账号;

(6) 如果我们不再为您提供产品或服务;

(7) 如果您个人信息的处理目的已实现、无法实现或者为实现处理目的不再必要;

(8) 如果您个人信息的保存期限已经届满。

5.4  撤回同意

(1) 对于您授权某项第三方产品通信的同意撤回,您可以在您同意授权的原页面或者该第三方产品的用户账户信息设置中找到撤回同意的入口。如果第三方产品未提供该服务,您可以通过本指引提供的联系方式联系我们,我们会督促第三方产品恢复撤回同意的入口。但腾讯授权通信服务不能保证第三方一定会作出对应产品服务更新,同时腾讯授权通信服务不对此承担责任。

(2) 对于您授权某项第三方产品通信的同意撤回,您可以在腾讯授权通信服务管理的公众号 “腾讯授权通信”,通过公众号菜单或者直接输入要撤回同意的第三方业务名称,按照公众号指引操作。

(3) 对于您撤回对于腾讯授权通信服务本身的同意授权,您可以进入公众号 “腾讯授权通信”输入“授权通信”,按照公众号指引进行操作。

5.5  注销账号

您可以通过撤回对于腾讯授权通信服务对您的手机号的信息触达同意后,取消关注公众号 “腾讯授权通信”,我们即视为您已经注销您的腾讯授权通信服务账号。特别说明的是,您注销腾讯授权通信服务账号后,您已经授权同意其他第三方进行对您手机号触达的数据,由该第三方保管的,不会收到影响。如果您再次授权注册腾讯授权通信服务,这些数据将会被同步。因此,您理解如果您多次注销并注册腾讯授权通信服务,所观察到的第三方授权通信数据存续的情况,不证明我方在您选择注销时实际未执行注销账号数据的情况。

在您注销腾讯授权通信账号后,我们将停止为您提供腾讯授权通信全部产品和服务,包括您接收或者发送任何腾讯业务的手机电话、短信、电子邮件等的服务,其中短信包括所有的短信验证码、消费通知、安全通知等短信。我方同时依据法律法规相关要求通过匿名化等方式处理您的个人信息,或删除与您账号相关的个人信息,但法律法规或监管机构对用户信息存储时间另有规定的除外。有关注销账号的相关规则和流程,请参见腾讯授权通信服务账号注销协议

5.6  获取本隐私保护指引的解释说明

您可以通过本隐私保护指引第9节提供的方式联系我们,要求我们对本隐私保护指引进行解释说明。

5.7  约束信息系统自动决策

如果这些决定显著影响您的合法权益,您可以通过本隐私保护指引第9节提供的方式联系我们,要求我们予以说明,并拒绝我们仅通过自动化决策的方式作出决定。

5.8  已故用户的个人信息保护

用户不幸去世的,其近亲属为了自身的合法、正当利益,可以对已故用户的相关个人信息行使本隐私保护指引规定的查阅、复制、更正、删除等权利;已故用户生前另有安排的除外。

5.9 响应您的上述请求

为保障安全,如您根据本隐私保护指引第5节向我们提出请求,我们将先验证您的个人信息主体身份,然后再处理您的请求。

我们将在十五(15)个工作日或法律法规规定的期限内予以反馈。如您不满意或有任何问题,您可以通过本隐私保护指引第9节提供的方式联系我们。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些技术上难以实现、根据法律、行政法规的规定无需响应的请求或响应您的请求将违反法律、行政法规时,我们可能会予以拒绝,并向您说明理由。

 

6. 变更

我们可能会适时对本隐私保护指引进行修订。当本隐私保护指引的条款发生变更时,我们会在版本更新时向您提示变更后的隐私保护指引,并向您说明生效日期。当本隐私保护指引发生重大变更时,我们还会提供更为显著的通知,将变更部分告知您。

上述重大变更包括:

(1) 个人信息处理者的名称或者姓名和联系方式;

(2) 个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;

(3) 个人行使本法规定权利的方式和程序;

(4) 法律、行政法规规定应当告知的其他事项。

请您仔细阅读变更后的隐私保护指引内容,您继续使用腾讯授权通信服务表示您同意我们按照更新后的隐私保护指引处理您的个人信息。如果个人信息的处理目的、处理方式和处理的个人信息种类发生变更的,我们将重新取得您的同意。

 

7. 未成年人保护

我们非常重视对未成年人个人信息的保护。若您是18周岁以下的未成年人,在取得您或您的监护人同意之前,我们不会处理您的个人信息。若您是未成年人的监护人,当您对您所监护的未成年人的个人信息有相关疑问时,请通过第10节中的联系方式与我们联系。

特别地,若您是14周岁以下的儿童,我们还专门为您制定了儿童隐私保护声明,儿童及其监护人在为14周岁以下的儿童使用本服务前,还应仔细阅读儿童隐私保护声明。只有在取得监护人对儿童隐私保护声明的同意后,我们才会处理14周岁以下的儿童个人信息

8. 其他

腾讯隐私政策是我们统一适用的一般性隐私条款,其中所规定的用户权利及信息安全保障措施均适用于腾讯授权通信服务用户。如腾讯隐私政策与本隐私保护指引存在不一致或矛盾之处,请以本隐私保护指引为准。

 

9. 联系我们

我们设立了专门的个人信息保护团队和个人信息保护负责人,如果您对本隐私保护指引或个人信息保护相关事宜有任何疑问或投诉、建议时,您可以通过以下方式与我们联系:

(1) 您可以填写个人信息保护和隐私问题反馈问卷与我们联系;

(2) 将问题发送至tencentsms@tencent.com

(3) 通过 https://kf.qq.com/ 与我们联系;

(4) 将您的问题邮寄至下列地址:

中国广东省深圳市南山区海天二路33号腾讯滨海大厦 数据隐私保护部(收)

邮编:518054

我们将尽快审核所涉问题,并在15个工作日或法律法规规定的期限内予以反馈。

 

 

 

                                                                                             深圳市腾讯计算机系统有限公司

附录:定义

个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息(出自《中华人民共和国个人信息保护法》第四条)。

敏感个人信息:一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息(出自《中华人民共和国个人信息保护法》第二十八条)。

匿名化:是指个人信息经过处理无法识别特定自然人且不能复原的过程(出自《中华人民共和国个人信息保护法》第七十三条).

去标识化:是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程(出自《中华人民共和国个人信息保护法》第七十三条).

关联公司:是指与我们间存在直接或间接控制关系或重大影响关系的公司。

儿童:指不满十四周岁的成年人。

处理个人信息:指个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。

自动化决策:指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动(出自《中华人民共和国个人信息保护法》第七十三条).

SSLSSLSecure Socket Layer)又称为安全套接层,是在传输通信协议(TCP/IP)上实现的一种安全协议。SSL支持各种类型的网络,同时提供三种基本的安全服务,均通过使用公开密钥和对称密钥技术以达到信息保密的效果。